UFW di Ubuntu untuk Mengizinkan Semua Lalu Lintas di LAN

11

Saya ingin mengizinkan semua lalu lintas LAN ke server Ubuntu saya. Saya telah membaca dokumentasi dan melihat perintah, tetapi ketika saya mencoba mengedit perintah untuk rentang IP saya, saya mendapatkan kesalahan. Bagaimana saya bisa mengizinkan semua lalu lintas mulai dari 192.168.15.0 - 192.168.15.255?

sudo ufw izinkan dari 192.168.15.0/255 ERROR: Alamat sumber salah

Sepertinya 15 (oktal ketiga) menyebabkan kesalahan. Hampir seperti UFW tidak mengharapkan LAN memiliki set IP yang unik.

Terima kasih

Christopher Altman
sumber
pertanyaan yang bagus, tetapi ufw adalah antarmuka sederhana di atas iptables, Anda mungkin dapat melakukan lebih banyak kontrol atas paket melalui iptables. saya lebih suka Anda membaca artikel yang bagus tentang iptables: faqs.org/docs/iptables
pylover
1
@pylover Ini tidak berguna untuk pertanyaan ini. UFW berguna untuk menyederhanakan tugas-tugas yang iptable dan apa yang ingin ia lakukan dimungkinkan dengan itu.
Christopher Perrin

Jawaban:

22
sudo ufw allow from 192.168.15.0/24
Roy
sumber
Apakah 0/24 termasuk IP seperti 192.168.15.220?
Christopher Altman
2
Iya. 192.168.15.0/24 mencakup alamat dari 192.168.15.1 hingga 192.168.15.254.
Roy
1
Bagaimana jika saya ingin mengizinkan keduanya (IN dan OUT)? ufw izinkan dari 192.168.15.0/24 hingga 192.168.15.0/24?
16851556
1
Bagi mereka yang bertanya-tanya tentang /24, lihat di sini . Pada dasarnya, 24 bit pertama dari alamat IP ( 192.168.15) diperbaiki.
Mateen Ulhaq